上周末, WebKit 的一个名为 IndexedDB 的 JavaScript API 中的一个 Bug 能够泄漏用户比来的阅读汗青乃至身份。按照 GitHub 上的 WebKit 提交信息,苹果为该 bug 筹办了一个修复计划,但该修复计划要比及苹果公布 macOS Monterey、iOS 15 和 iPadOS 15 新版本的 Safari 后才会向用户供给。当被要求供给向公家公布修复法式的时候框架时,苹果谢绝颁发批评。
该缝隙许可任何利用 IndexedDB 停止客户端数据存储的网站拜候其他网站正在用户阅读会话时代天生的 IndexedDB 数据库的称号。那个毛病可让一个网站跟踪用户正在分歧标签或窗口中拜候的其他网站,由于数据库称号常常是每一个网站所独有的,偶然数据库称号包括用户特定的标识符,能够会表露用户的身份。
FingerprintJS 有一个关于那个 bug 的及时演示,它影响到利用苹果开源阅读器引擎 WebKit 的较新版本的阅读器,包罗 MacOS 的 Safari 15 和一切版本的 iOS 15 和 iPadOS 15 的 Safari。该毛病还影响到 iOS 15 和 iPadOS 15 上的 Chrome 和 Edge 品级三方阅读器,由于苹果要求一切 iPhone 和 iPad 阅读器都利用 WebKit。
FingerprintJS 暗示,那个毛病不影响 MacOS 的 Safari 14,也不影响 iOS 14 和 iPadOS 14 上的任何阅读器。
本文地址:https://www.toutiao123.net/news/29253.html
版权声明:本文为原创文章,版权归 头条123 所有,欢迎 本文,转载请保留出处!
版权声明:本文为原创文章,版权归 头条123 所有,欢迎 本文,转载请保留出处!
搜狗手机浏览器公益项目“孤儿圆梦行动” 荣获
微软发布 Edge 浏览器全新「Fluent」流畅设计图标
微软 Edge 浏览器搞大动作:推出 Web 协议处理程序
手机乌班图 Ubuntu Touch OTA-22 发布:支持浏览器视
一元打call聆听山区孩子诗意解说花草,QQ浏览器
QQ浏览器多项疫情防控内容及服务,为公众出行护航
Linux Lite 6.0 RC1 发布,谷歌 Chrome 成为默认浏览器
谷歌表示 Chrome 99 版本速度比新 Safari 更快,相
360安全浏览器坚持永久免费!
反元宇宙而行?Mozilla 宣布下架 VR 浏览器 Firefo
再延长 6 个月,谷歌:Windows 7 Chrome 浏览器将于 2022 年 1 月 15 日结束支持
比达:手机浏览器移动端入口价值稳固,UC市场份
微软为 Edge 浏览器添加 Xbox 云游戏特殊优化加成
Firefox 火狐浏览器 83 发布,已修复任意代码执行漏洞
大数据里的2021毕业故事,OPPO浏览器热力词分析
微软 Edge 浏览器新功能
Firefox火狐浏览器87发布
三星手机浏览器 Beta 新增支持底部地址栏
谷歌 Android Automotive 车载系统首个浏览器公布:不
被批是“新时代IE”!苹果推送Safari浏览器优化更